about-3 back-contact back-deep eitaa کانال روبیکاخبرگزاری سایبربان
مطالب پربازدید
ادعای
1403/12/06 - 20:15- تروریسم سایبری

ادعای مؤسسه صهیونیستی آلما درباره واحد ۳۰۰ سازمان جنگ الکترونیک؛ پروپاگاندایی برای توجیه تجاوزات سایبری رژیم

مؤسسه تحقیقاتی اسرائیلی آلما در مقاله‌ای ادعا کرد که برخی یگان‌های ایران از جمله واحد 300 درگیر کمک‌های نظامی برای احیای حزب‌الله هستند.

مقاله
1403/12/23 - 15:23- ایران

مقاله اندیشکده هندی درباره گروه هکری سایبر اونجرز

سایت هندی متخصص در زمینه سایبر به نام «TheSecMaster» مقاله‌ای جدید درمورد گروه هکری انتقام‌جویان سایبری منتشر کرد.

یک
1403/11/17 - 09:27- تروریسم سایبری

یک اندیشکده آمریکایی حملات سایبری منتسب به ایران را اغراق‌آمیز توصیف کرد

اندیشکده FDD ادعا کرد که ایران اغلب یک بازیگر سایبری درجه دوم است که هکرهای آن به طور مرتب از عملیات‌های نفوذ فقط برای تحریک و ایجاد وحشت استفاده می‌کنند.

انتشار شده در تاریخ

آسیب‌پذیری سامانه ارتباطی اشنایدر

به گزارش واحد متخصصین سایبربان؛ شرکت اروپایی اشنایدر الکتریک که در حال حاضر در 190 کشور نمایندگی فروش محصولات دارد. محصول آسیب‌پذیر Telvent Sage 2300/2400 RTU این شرکت در تجهیزات ارتباطی صنعتی مورد استفاده قرار می‌گیرد علاوه بر این محصول نام‌برده در زیرساخت‌های انرژی مورد استفاده قرارگرفته. این شرکت برآورد می‌کند که محصولاتش در جنوب آمریکا مورد استفاده شرکت‌های صنعتی قرارگرفته است.

محققان امنیتی شرکت «Georgia Tech» یک نمونه آسیب‌پذیری را در ترمینال‌های ورودی 2300 و 2400 SAGE شناسایی کردند. این شرکت برای کاهش این آسیب‌پذیری نسخه جدید خود را بروزرسانی کرد. محققان برای اطمینان نسخه ارائه‌شده را مرود آزمایش قراردادند.

 تشریح آسیب‌پذیری

اطلاعات موجود باید در یک فیلد شبکه اترنت تمام صفر قرار گیرد. همچنین اجرا شدن سفت افزار از قبل در یک محیط می‌تواند باعث نشت و یا انتشار اطلاعات شود.

 شناسه‌ی CVE-2015-6485 با درجه اهمیت 5.3 به این آسیب‌پذیری اختصاص داده‌شده است.

یک مهاجم با حداقل مهارت قادر به بهره‌برداری از این آسیب‌پذیری است. همچنین این حمله یک حمله غیرفعال است که در آن مهاجم فقط توانایی دسترسی به اطلاعات داخل بسته را دارد.

شرکت اشنایدر برای کاهش آسیب‌پذیری محصولات در وبگاه شرکت بروزرسانی محصولاتش را قرار داده است.

در حال حاضر محصول Telvent Sage 2300 اواخر عمر خود را در صنعت به سر می‌برد و به کاربران توصیه می‌شود که از زیرساخت‌های Sage 2400 استفاده کنند.

به کاربران توصیه می‌شود برای به حداقل رساندن قرار گرفتن در معرض این خطرات اقدامات زیر را انجام دهند.

  • به حداقل رساندن قرار گرفتن در معرض خطرات برای تمام دستگاه‌ها و سامانه‌های کنترلی و اطمینان حاصل شود از اینکه تجهیزات به اینترنت متصل نیستند.
  • شبکه سامانه‌های کنترلی را پشت دیوار آتشین قرار داده
  • زمانی که دسترسی از راه دور موردنیاز است از روش‌های امن مانند VPN استفاده شود.

محصولات آسیب‌پذیر

  • Sage 3030M همراه نسخه سفت افزار «firmware» C3414-500-S02J2
  • Sage 1410 همراه نسخه سفت افزار قبل از C3414-500-S02J2
  • Sage1430 همراه نسخه سفت افزار قبل از C3414-500-S02J2
  • Sage 1450 همراه نسخه سفت افزار قبل از C3414-500-S02J2
  • LANDAC II-2 همراه نسخه سفت افزار قبلی از C3414-500-S02J2
  • Sage 2300 همراه نسخه سفت افزار قبل از C3413-500-S01
  • Sage 2400 همراه نسخه سفت افزار قبل از C3414-500-S02J2
تازه ترین ها
آمریکا
1404/02/13 - 15:31- آمریکا

آمریکا به دنبال قطع نقش‌آفرینی صنعت جرایم سایبری جنوب‌شرق آسیا

وزارت خزانه‌داری ایالات متحده، گروه هوی‌وان مستقر در کامبوج را به‌عنوان یک نهاد دارای نگرانی اصلی در زمینه پول‌شویی معرفی کرده و پیشنهاد داده است که دسترسی این گروه به نظام مالی آمریکا قطع شود.

تحویل
1404/02/13 - 15:21- جرم سایبری

تحویل مظنون حملات باج‌افزاری نتفیلیم از اسپانیا به ایالات متحده

دادستان‌های فدرال روز پنج‌شنبه اعلام کردند که یک شهروند اوکراینی به اتهام استفاده از باج‌افزار نتفیلیم برای حمله به شرکت‌های بزرگ در ایالات متحده و سایر کشورها، به آمریکا تحویل داده شده است.

جریمه
1404/02/13 - 15:14- آمریکا

جریمه ۸.۴ میلیون دلاری برای پیمانکاران دفاعی آمریکا

دو شرکت پیمانکار دفاعی ایالات متحده، ریتیون و گروه نایت‌وینگ، موافقت کردند که برای حل‌وفصل اتهاماتی مبنی بر نقض مفاد قرارداد با وزارت دفاع، مبلغ ۸.۴ میلیون دلار به دولت پرداخت کنند.